/blog · Technical articles
Technical articles from intrus.io: lab scenarios, pentest mapped to standards (PCI-DSS, LGPD, ISO 27001) and what QSAs and auditors accept as evidence.
Conformidade PCI-DSS v4.0 | Pentest | E-commerce
Requisito 11.4 PCI exige pentest anual no CDE; ASV scan trimestral não cobre aplicação. Veja o que testamos em laboratório e o que o QSA aceita como evidência de conformidade.
Conformidade LGPD | Pentest | Segurança da Informação
O Art. 46 da LGPD exige medidas de segurança proporcionais ao risco. Veja em laboratório como um pentest documenta essas medidas e o que a ANPD espera como evidência.
Pentest Mobile | Fintech | OWASP MASVS
App de banco aprovado no scanner não é app seguro. O que um pentest mobile encontra no APK: segredos hardcoded, pinning ausente e API com controles fracos.
Pentest | Vulnerability Assessment | Gestão de Riscos
VA automatiza, pentest pensa. Entenda a diferença entre Vulnerability Assessment e Pentest, quando cada um é obrigatório (PCI-DSS, LGPD) e como combinar os dois.